Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-19781-Checker — Verifique su sitio web para CVE-2019-19781 Vulnerable | Kitploit
Herramientas/GitHubGitHub/zgelici/cve-2019-19781-checker
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubzgelici/cve-2019-19781-checker

CVE-2019-19781-Checker

Verifique su sitio web para CVE-2019-19781 Vulnerable

Ver Repositorio
hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador CVE-2019-19781

Compruebe si su sitio web es vulnerable a CVE-2019-19781

#VISITE https://citrix-checker.com PARA COMPROBAR SI ES VULNERABLE A CVE-2019-19781

POR FAVOR, USE NUESTRO COMPROBADOR DOS VECES PARA ASEGURARSE

Este sitio web le proporciona los resultados si su servicio es vulnerable a CVE-2019-19781. Existe una política de respondedor para mitigar el problema hasta que haya una solución permanente.

Para aplicar la corrección, inicie sesión en la consola o acceda con putty e inicie sesión. Usuario predeterminado: nsroot contraseña predeterminada: nsroot

Puede ejecutar los siguientes comandos después de haber iniciado sesión correctamente:

  • enable ns feature responder
  • add responder action respondwith403 respondwith ""HTTP/1.1 403 Forbidden\r\n\r\n""
  • add responder policy ctx267027 "HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/vpns/") && (!CLIENT.SSLVPN.IS_SSLVPN || HTTP.REQ.URL.DECODE_USING_TEXT_MODE.CONTAINS("/../"))" respondwith403
  • bind responder global ctx267027 1 END -type REQ_OVERRIDE
  • save config

También puede aplicarlo en la interfaz de administración ejecutando los siguientes comandos:

  • shell nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0
  • shell "echo 'nsapimgr_wr.sh -ys skip_systemaccess_policyeval=0' >> /nsconfig/rc.netscaler" reboot

Hay algunas formas de identificar si puede estar comprometido o al menos ser una víctima. Inicie sesión nuevamente en la consola o terminal y ejecute los siguientes comandos y verá fechas + archivos aleatorios (como DxzXvx.xml) creados. shell

  • ls -l /netscaler/portal/templates/
  • ls -l /netscaler/portal/scripts/
  • ls -l /var/tmp/netscaler/portal/templates/
  • ls -l /var/vpn
  • ls -l /var/vpns
  • ls -l /etc/crontab
  • cat /etc/crontab

Solución no verificada pero quizás pueda minimizar el efecto: Inicie sesión en NS comience con: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark

chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark

Los permisos predeterminados son mayoritariamente

  • drwxr-xr-x 3 root wheel o
  • drwxr-xr-x 4 nobody wheel

También hay pentesters/white (hackers éticos)/grey hats que también están explotando para ver el impacto y mostrar a las empresas que son vulnerables.

Estamos utilizando el código del comprobador de vulnerabilidades de Trustedsec, desarrollado por Rob Simon y David Kennedy. Si tiene alguna pregunta, puede contactar a [email protected]

Descargar herramienta